Według opublikowanego przez Komisję Europejską indeksu gospodarki i społeczeństwa cyfrowego (DESI), tylko 44 procent Polaków posiada podstawowe umiejętności cyfrowe, takie jak: korzystanie z narzędzi biurowych, poczty elektronicznej czy komunikatorów internetowych. Skoro tylu Polaków nie wie jak poprawnie korzystać z komputera, równie prawdopodobne jest, że nie wiedzą oni, jak bezpiecznie korzystać ze sprzętu firmowego. To z kolei realne zagrożenie dla bezpieczeństwa sieci teleinformatycznych polskich firm. Nie bez przyczyny od lat, w obiegowej opinii administratorów sieci, to właśnie pracownicy są najsłabszym ogniwem ochrony przed atakami wymierzonymi w infrastrukturę firmową.
reklama
Według raportu, Unia Europejska poczyniła postęp w dziedzinie cyfryzacji w stosunku do ubiegłego roku (2015). Polska, podobnie jak Chorwacja, Grecja czy Włochy, plasuje się na odległej pozycji pod względem rozwoju technologii cyfrowych, zajmując 24. pozycję w rankingu.
Mimo, że według raportu coraz więcej Polaków korzysta z internetu, to tylko 44 procent posiada podstawowe umiejętności cyfrowe. Według Europass do podstawowych umiejętności cyfrowych zalicza się m.in.:
Te dane mogą być niepokojące dla pracodawców – może z nich bowiem wynikać, że polscy pracownicy nie posiadają podstawowej wiedzy z zakresu cyberbezpieczeństwa i mogą stanowić realne zagrożenie bezpieczeństwa sieci firmowej.
Pracownik, któremu brakuje wiedzy na temat prawidłowego i bezpiecznego korzystania z internetu czy poczty staje się swego rodzaju „oknem”, przez które może wejść cyberprzestępca, by przeprowadzić atak. Najczęściej do tego celu wykorzystuje on zainfekowane strony internetowe – jak miało to miejsce np. podczas ataku na polskie banki za pomocą zainfekowanej strony WWW Komisji Nadzoru Finansowego. Atakujący wysyłają również maile z zainfekowanymi załącznikami czy linkami prowadzącymi do zhakowanej strony internetowej.
Cyberprzestępcy wiedzą, jak wykorzystać niewiedzę użytkowników – korzystają ze sztuczek socjotechnicznych, by skłonić swoje ofiary do ryzykownych zachowań, np. do pobrania danego dokumentu lub kliknięcia w nieznany link. W tym celu często podszywają się pod zaufane instytucje np. firmy kurierskie. Nieuważny pracownik pobierając taki zainfekowany załącznik może narazić na niebezpieczeństwo całą sieć firmową. Co z kolei może skończyć się kradzieżą poufnych danych firmowych czy zaszyfrowaniem cennych firmowych danych.
Warto dbać o bezpieczeństwo sieci firmowej na dwa sposoby. Po pierwsze podnosząc kompetencje IT pracowników w zakresie bezpiecznego korzystania z komputera i obsługi poczty elektronicznej. Warto także informować pracowników o aktywnych w danym momencie atakach złośliwego oprogramowania i przestrzegać ich by nie otwierać załączników pochodzących z nieznanych adresów mailowych.
Drugą kwestią jest zabezpieczenie sieci za pomocą specjalistycznych rozwiązań, m.in. programu antywirusowego czy firewalla lub urządzania typu UTM (rozwiązanie do kompleksowej ochrony sieci firmowej).
Autor: Piotr Kałuża, DAGMA, Team Leader STORMSHIELD
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
Ponad 21 mln zł na walkę z fraudem w bankowości internetowej i dopingiem w e-sporcie dla Nethone